Datenschutzerklärung
Datenschutzerklärung
Wir freuen uns über Dein Interesse an unseren Online-Angeboten. Der Schutz Deiner persönlichen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Dich ausführlich über den Umgang mit Deinen Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Geltungsbereich
Diese Datenschutzerklärung gilt für das Online-Angebot unter www.nur-heute.info sowie alle zugehörigen Unterseiten.
2. Verantwortlicher gemäß Art. 4 Abs. 7 DSGVO
Antony Fedrigotti Erfolgsstrategien
Inhaber: Antony Fedrigotti
Steinerne Furt 78
86167 Augsburg
Deutschland
Telefon: +49 (0) 821 74 99 358
E-Mail: info@fedrigotti.de
Es ist kein Datenschutzbeauftragter gesetzlich benannt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Bei datenschutzrechtlichen Fragen wende Dich direkt an den Verantwortlichen unter der oben genannten E-Mail-Adresse.
3. Allgemeine Hinweise zur Datenverarbeitung
3.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder in den Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
3.2 Rechtsgrundlagen
Wir verarbeiten Deine Daten auf Grundlage folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter, Tracking, Marketing-Cookies)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen (z. B. Kauf des Online-Kurses, Zahlungsabwicklung)
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z. B. steuer- und handelsrechtliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Server-Logs zur Sicherheit, Spam-Schutz)
3.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Handels- und steuerrechtliche Aufbewahrungsfristen betragen in der Regel 6 Jahre (§ 257 HGB) bzw. 10 Jahre (§ 147 AO für steuerrelevante Unterlagen). Nach Ablauf der jeweiligen Frist werden die Daten routinemäßig gelöscht.
4. Hosting und Bereitstellung der Website
Diese Website wird auf einem dedizierten Server in Deutschland gehostet. Mit dem Hosting-Anbieter besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt ausschließlich in der Europäischen Union.
4.1 Server-Logfiles
Bei jedem Aufruf unserer Website erfasst unser System automatisch Daten und Informationen vom Computersystem des aufrufenden Rechners:
- Browser-Typ und Browser-Version
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach maximal 30 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien Darstellung und Sicherheit der Website).
5. Cookies und ähnliche Technologien
Diese Website verwendet Cookies sowie vergleichbare Speichertechnologien. Cookies sind Textdateien, die im Internetbrowser auf dem Endgerät des Nutzers gespeichert werden.
5.1 Technisch notwendige Cookies
Folgende Cookies sind für den Betrieb der Website technisch unbedingt erforderlich und werden ohne Einwilligung gesetzt:
- PHP-Session-Cookie (PHPSESSID): Speichert eine anonyme Session-ID für den laufenden Besuch (z. B. Warenkorb, Login-Status). Wird beim Schließen des Browsers automatisch gelöscht.
- CSRF-Token (csrf_contao_csrf_token): Schützt Formulare vor Cross-Site-Request-Forgery-Angriffen. Session-Cookie, wird beim Schließen des Browsers gelöscht.
- Cookie-Einwilligung: Speichert Deine Auswahl im Cookie-Banner (Local Storage oder Cookie), damit Du nicht bei jedem Besuch erneut gefragt wirst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich).
5.2 Analyse- und Marketing-Cookies (nur mit Einwilligung)
Soweit Du im Cookie-Banner eingewilligt hast, setzen wir das selbst gehostete Analyse- und Marketing-Tool Mautic ein (siehe Abschnitt 6.2 und 6.3). Dabei wird ein Cookie (mtc_id) in Deinem Browser gespeichert (Speicherdauer: bis zu 12 Monate).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).
Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Du die im Browser gespeicherten Cookies löschst und beim erneuten Besuch die Auswahl im Cookie-Banner anpasst.
6. Verwendete Dienste und Verarbeitungen im Detail
6.1 Selbst gehostete Schriftarten
Alle verwendeten Schriftarten werden ausschließlich auf unserem eigenen Server gehostet. Es findet keine Verbindung zu Google Fonts, Adobe Fonts oder vergleichbaren externen Schrift-CDNs statt. Es werden hierbei keine Daten an Dritte übermittelt.
6.2 Newsletter und E-Mail-Kommunikation (Mautic)
Für den Versand von E-Mails sowie die Verwaltung von Anmeldungen und Kontaktanfragen nutzen wir das selbst gehostete Marketing-Automatisierungs-Tool Mautic. Mautic läuft auf unserem eigenen dedizierten Server in Deutschland unter der Domain m.fedrigotti.de. Es findet keine Übermittlung an Drittanbieter außerhalb unserer Infrastruktur statt.
Wenn Du Dich über ein Formular anmeldest, werden folgende Daten übermittelt und gespeichert:
- eingegebene Formulardaten (mindestens: Vorname, E-Mail-Adresse)
- IP-Adresse beim Absenden des Formulars
- Zeitpunkt der Eintragung und der Double-Opt-In-Bestätigung
- verwendeter Browser und Betriebssystem
- Empfangs-, Öffnungs- und Klickverhalten gesendeter E-Mails
Wir verwenden das Double-Opt-In-Verfahren: Du erhältst nach der Anmeldung eine Bestätigungs-E-Mail mit einem Aktivierungslink, den Du aktiv anklicken musst. Erst danach wirst Du in unseren Verteiler aufgenommen.
Zweck: Versand des Newsletters, Information über Angebote und Veranstaltungen, Nachweis der Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: bis zum Widerruf; nach Abmeldung Löschung innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Der Einwilligungsnachweis (Zeitstempel, IP-Adresse) wird zur Dokumentation gesondert aufbewahrt.
Widerruf: jederzeit über den Abmelde-Link am Ende jeder E-Mail oder per formloser Mitteilung an info@fedrigotti.de.
6.3 Mautic Tracking (Pageview-Tracking)
Nach Deiner ausdrücklichen Einwilligung im Cookie-Banner setzen wir das Tracking-Script (mtc.js) unserer Mautic-Installation ein. Damit erfassen wir, welche unserer Seiten besucht werden, sowie technische Rahmendaten (Browser, Betriebssystem, Referrer, Zugriffszeit).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).
Datenfluss: ausschließlich an unsere eigene Mautic-Installation auf m.fedrigotti.de – keine Weitergabe an Dritte.
Speicherdauer: bis zu 12 Monate; danach Anonymisierung oder Löschung.
Ohne Einwilligung oder nach Widerruf wird das Tracking-Script nicht geladen.
6.4 Kontaktformular und Kontaktaufnahme per E-Mail / Telefon
Bei Kontaktaufnahme über das Formular, per E-Mail oder Telefon verarbeiten wir die übermittelten Daten ausschließlich zur Bearbeitung Deiner Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen oder Vertragsabwicklung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: Löschung nach Zweckentfall, spätestens nach 3 Jahren, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
6.5 Google reCAPTCHA
Zur Absicherung unserer Formulare gegen automatisierten Missbrauch (Spam, Bots) nutzen wir den Dienst Google reCAPTCHA (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
reCAPTCHA analysiert das Verhalten des Website-Besuchers anhand verschiedener Merkmale (z. B. IP-Adresse, Verweildauer, Mausbewegungen). Die dabei erhobenen Daten werden an Google-Server übermittelt, die sich auch in den USA befinden können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Formulare und dem Schutz vor Spam).
Drittlandübermittlung: Google Ireland Limited ist unter dem EU-US Data Privacy Framework zertifiziert; es gelten zudem EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: Datenschutzerklärung Google.
6.6 Kauf des Online-Kurses – Vertragsabwicklung
Wenn Du unseren Online-Kurs oder ein anderes kostenpflichtiges Angebot kaufst, verarbeiten wir die im Bestellprozess erhobenen Daten (Name, E-Mail-Adresse, ggf. Anschrift und Zahlungsinformationen) zur Vertragsdurchführung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten).
Speicherdauer: bis zum Abschluss der Vertragsbeziehung, danach bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (§ 257 HGB: 6 Jahre; § 147 AO: 10 Jahre für steuerrelevante Unterlagen).
6.7 Zahlungsabwicklung über PAYONE
Für die Abwicklung von Zahlungen per Kreditkarte und SEPA-Lastschrift setzen wir den Dienst PAYONE (PAYONE GmbH, Lyoner Straße 15, 60528 Frankfurt am Main, Deutschland; Handelsregister: Amtsgericht Frankfurt am Main HRB 116860) ein.
PAYONE ist als E-Geld-Institut durch die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) zugelassen und reguliert.
Im Rahmen des Zahlungsvorgangs werden Deine Zahlungsdaten (z. B. Kreditkartendaten, Bankverbindung) direkt an PAYONE übermittelt und dort verarbeitet. Wir erhalten von PAYONE lediglich eine Zahlungsbestätigung sowie die für die Vertragsabwicklung notwendigen Daten (Name, E-Mail-Adresse, Transaktions-ID). Die vollständigen Zahlungsdaten werden bei uns nicht gespeichert.
Die Datenverarbeitung durch PAYONE erfolgt eigenverantwortlich. Weitere Informationen findest Du in der Datenschutzerklärung von PAYONE.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6.8 Zahlungsabwicklung über PayPal
Als alternative Zahlungsmethode bieten wir PayPal an (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg). PayPal ermöglicht Zahlungen per PayPal-Konto sowie – je nach Verfügbarkeit – per Kreditkarte. Die Zahlungsdaten werden von PayPal eigenverantwortlich verarbeitet. Es gelten die Datenschutzbestimmungen von PayPal.
Wir erhalten von PayPal lediglich eine Bestätigung über den Zahlungseingang sowie die für die Vertragsabwicklung notwendigen Daten (Name, E-Mail-Adresse, Transaktions-ID).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6.9 Eingebettete Videos (Vimeo)
Auf einigen Seiten dieses Angebots sind Videos des Dienstes Vimeo (Vimeo, LLC, 555 West 18th Street, New York, NY 10011, USA) eingebettet. Wir nutzen die datenschutzfreundliche Einbettungsmethode: Videos werden erst nach Deinem aktiven Klick auf den Vorschau-Button geladen (2-Klick-Lösung). Erst bei diesem Klick wird eine Verbindung zu den Vimeo-Servern hergestellt.
Beim Laden eines Videos überträgt Dein Browser folgende Daten an Vimeo:
- IP-Adresse
- Browser-Typ und Betriebssystem
- Referrer URL (aufgerufene Seite)
- ggf. Cookies von Vimeo (soweit vorhanden)
Vimeo ist ein US-amerikanischer Anbieter. Die Datenübertragung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen findest Du in der Datenschutzerklärung von Vimeo.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung durch aktiven Klick) für das Setzen von Cookies; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Kursinhalten) für die reine Datenübertragung nach Klick.
6.10 Online-Seminare und Webinare (Zoom)
Für die Durchführung von Online-Seminaren und Live-Webinaren nutzen wir den Dienst Zoom (Zoom Video Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA).
Wenn Du an einem unserer Online-Events teilnimmst, werden folgende Daten von Zoom verarbeitet:
- Name und E-Mail-Adresse (bei der Registrierung angegeben)
- IP-Adresse
- Geräteinformationen (Betriebssystem, Kamera-/Mikrofon-Nutzung)
- Verbindungsdauer und Teilnahmedaten
- ggf. Chat-Inhalte und Fragen im Q&A
Zoom ist ein US-amerikanischer Anbieter. Die Datenübertragung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie des EU-US Data Privacy Frameworks. Weitere Informationen: Datenschutzbestimmungen von Zoom.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Durchführung des gebuchten Events) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung interaktiver Online-Formate).
Hinweis: Kamera und Mikrofon können jederzeit deaktiviert werden. Die Teilnahme ohne Video und Audio ist stets möglich.
7. Empfänger und Weitergabe von Daten
Eine Weitergabe Deiner personenbezogenen Daten an Dritte findet grundsätzlich nicht statt. Ausnahmen gelten:
- soweit dies zur Vertragsabwicklung erforderlich ist (Zahlungsdienstleister PAYONE und PayPal, Webinar-Plattform Zoom)
- soweit wir aufgrund gesetzlicher Vorschriften, behördlicher oder gerichtlicher Anordnung dazu verpflichtet sind
- soweit Du ausdrücklich eingewilligt hast
Auftragsverarbeiter (z. B. unser Hosting-Anbieter) sind durch Verträge gemäß Art. 28 DSGVO an Weisungen und die Wahrung des Datenschutzes gebunden.
8. Übermittlung in Drittländer
Eine Übermittlung Deiner personenbezogenen Daten in Länder außerhalb der EU/des EWR findet in folgenden Fällen statt:
- Zoom (USA): EU-Standardvertragsklauseln + EU-US Data Privacy Framework (Abschnitt 6.10)
- Vimeo (USA): EU-Standardvertragsklauseln (Abschnitt 6.9)
- Google reCAPTCHA (USA): EU-US Data Privacy Framework + EU-Standardvertragsklauseln (Abschnitt 6.5)
In allen genannten Fällen stellen wir ein angemessenes Datenschutzniveau im Sinne der Art. 44 ff. DSGVO sicher.
9. Deine Rechte als betroffene Person
Du hast uns gegenüber folgende Rechte hinsichtlich Deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) – Auskunft über die von uns gespeicherten Daten
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO – „Recht auf Vergessenwerden")
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO)
Du hast das Recht, jederzeit der Verarbeitung Deiner personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, zu widersprechen. Wir verarbeiten Deine Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 DSGVO).
Zur Geltendmachung Deiner Rechte genügt eine formlose Nachricht an info@fedrigotti.de oder per Post an die im Impressum genannte Anschrift. Wir beantworten Deine Anfrage innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).
10. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Deiner personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO). Zuständig ist insbesondere:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Web: www.lda.bayern.de
Du kannst Dich auch an die Aufsichtsbehörde Deines gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.
11. Pflicht zur Bereitstellung von Daten
Du bist nicht verpflichtet, uns Deine personenbezogenen Daten zur Verfügung zu stellen. Soweit wir Daten zur Vertragserfüllung benötigen (z. B. Kauf des Online-Kurses), können wir diese Leistung ohne die erforderlichen Daten nicht erbringen.
12. Sicherheit der Datenübertragung
Diese Website nutzt SSL/TLS-Verschlüsselung zum Schutz der übertragenen Daten. Du erkennst eine verschlüsselte Verbindung an „https://" und dem Schloss-Symbol in der Adressleiste Deines Browsers.
13. Automatisierte Entscheidungsfindung / Profiling
Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt. Die Auswertung des E-Mail-Verhaltens im Rahmen unserer Mautic-basierten Kommunikation dient ausschließlich der Verbesserung unserer Inhalte und entfaltet keine rechtlichen oder vergleichbar erheblichen Auswirkungen.
14. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung kann jederzeit auf dieser Seite abgerufen werden.